Реч која се у последње време често појављује је хомоморфно шифровање. Многе компаније и мрежне услуге пребацују свој модел шифровања у тип хомоморфне енкрипције, оглашавајући да је то за бољу приватност и сигурност корисника.
Али шта је хомоморфно шифровање? Шта то значи? И по чему се разликује од осталих врста шифровања?
Шта је шифровање?
Када шифрујете датотеку, кодирате њен садржај тако да се чини премешаним до непрепознатљивости. Једини начин за приступ шифрованим подацима је добијање кључа за шифровање или покушај ручног пробијања или коришћење софтвера треће стране.
Примарна предност шифровања датотеке, групе датотека или чак целокупне базе података је чување приватности од свих који нису овлашћени за њихов преглед или уређивање, обезбеђујући аутентичност и приватност.
Међутим, проблем код већине типова шифровања је немогућност уређивања података док су шифровани. Иако ово у почетку можда не изгледа као велики проблем, слично је томе што не можете затворити улазна врата куће док сте унутра. Дешифровањем података ради њиховог уређивања постаје рањив на све нападе од којих сте покушавали да их заштитите.
Шта је хомоморфно шифровање?
Хомоморфно шифровање је врста шифровања јавним кључем - иако може имати симетричне кључеве неке инстанце - што значи да користи два одвојена кључа за шифровање и дешифровање скупа података, са једним јавним кључ.
Повезан: Основни услови шифровања Сви би требали знати до сада
Сви причају о шифрирању, али да ли се налазите изгубљеним или збуњеним? Ево неколико кључних услова шифровања које треба да знате.
Реч „хомоморфно“ је грчки за „Иста структура“, јер хомоморфно шифровање користи алгебарске системе за шифровање података и генерише кључеве, омогућавајући овлашћеним лицима приступ и уређивање шифрованих података без потребе за дешифровањем то.
Постоје три врсте хомоморфне енкрипције:
- Потпуно хомоморфно шифровање
- Донекле хомоморфно шифровање
- Делимично хомоморфно шифровање
Три врсте се разликују у нивоу оперативног приступа који омогућавају да утичу на шифроване податке. Потпуно хомоморфно шифровање је најновији тип. Нуди потпуну могућност уређивања и приступа шифрованим подацима.
Хомоморфна енкрипција „Донекле“ и „Делимично“, како сугеришу њихова имена, омогућавају само ограничени приступ подацима.
Они или:
- Ограничите број операција покренутих на скупу података, на пример са „донекле хомоморфном шифровањем“ или,
- Омогућавају вам само покретање једноставних операција, али неограничен број пута, као код „делимично хомоморфно шифровање, "што га чини савршеним типом хомоморфног шифровања за високо осетљиве подаци.
Апликације из стварног живота на хомоморфном шифровању
Захваљујући својој изузетној сигурности и флексибилности, хомоморфна енкрипција је присутна у многим истакнутим пољима која обрађују огромне количине осетљивих података којима је потребан редован приступ.
Такође није ограничено на корпорације које раде са осетљивим подацима. Сада је достигао ниво на коме се примењује у свакодневну употребу.
Пассворд Манагер
Најзначајнији недавни пример потиче из Гоогле Цхроме-а и Мицрософт Едге-а. Оба прегледача су недавно увела хомоморфно шифровање за своје алате за управљање лозинком у прегледачу, заједно са уграђеним прегледачем генератор лозинки за Мицрософт Едге.
Прегледачи попут Цхроме и Едге се широко користе. Шансе су да ви или неко кога познајете свакодневно користите једног од њих и можда му чак поверите лозинке и друге податке за пријаву.
Али како ће они применити хомоморфно шифровање у своје менаџери лозинки, који су од суштинске важности сваком кориснику Интернета, да повећа ефикасност и сигурност?
Можда вам је познато „надгледање лозинке“. Ако није, надгледање лозинке је када ваш менаџер лозинки непрекидно покреће ваше лозинке против јавних спискова недавно прекршених или процуриле пријаве. На тај начин вас може упозорити кад год открије неку од ваших лозинки која плута по мрежи.
Раније, и помоћу традиционалних метода шифровања, менаџер лозинки је морао да дешифрује пријаве како би их проверио против тих огромних и стално растуће листе угрожених акредитива, што само по себи драстично смањује вашу приватност и ризикује ваше лозинке.
Али са хомоморфном шифровањем, задржавате потпуну приватност док ваш менаџер лозинки покреће ваше још увек шифроване лозинке на тим листама.
Провајдери веб апликација и СааС
И веб апликације и добављачи СааС морају да прикупљају и обрађују велике количине података који су, најчешће него приватни кориснички подаци. Потреба за сигурним шифрирањем повећава се у зависности од врсте података у питању, било да се ради о општим датотекама или осетљивим информацијама попут финансијских евиденција и података о кредитним картицама.
У та два сценарија подаци морају бити сигурни, али такође доступни облаку добављача услуга и ИТ ресурсима за чување и обраду.
Употреба хомоморфне енкрипције уместо њених алтернатива може да обезбеди и приватност и способност обраде, израчунавања и промене података без дешифровања. То је добит за добављача услуга, јер повећава њихову поузданост, као и за вас, јер ваши подаци истовремено постају приватни и сигурни.
Зашто не користити хомоморфно шифрирање свуда?
Ако је хомоморфна енкрипција оволика, зашто је више компанија не користи у својим услугама, посебно онима које садрже осетљиве податке?
У поређењу са другим врстама метода шифровања које нуде сличне нивое сигурности, хомоморфно шифровање је невероватно споро. То омогућава употребу само у појединачним случајевима, као што су менаџери личних лозинки и СааС и веб апликације по кориснику.
Али када су у питању канали брзе комуникације и велике базе података, хомоморфно шифровање је преспоро и незгодно да би се надокнадило благо повећање приватности и сигурности.
Хомоморфно шифрирање ни на који начин није ново. Датира из 1978. године, што му је дало пуно времена за раст ефикасности, сложености и брзине. Али то користе и проучавају само основане корпорације у последњих десет година. Ипак, то значи да ће интернет вероватно доживети хомоморфну револуцију шифровања недуго у будућност.
Весели се бољем шифровању
Само зато што је модел шифрирања стар, не значи да је без основа и да не може еволуирати у верзију која иде у корак са данашњим потребама сајбер безбедности. Компаније које цене сигурност података и даље ће расти и развијати се или мењати своје моделе шифрирања на најбољи начин, што може бити тешко пратити.
Не морате постати криптограф да бисте разумели шта компаније раде са вашим подацима, али добро је разумети основну терминологију шифровања и сазнати више о томе.
Да ли је добра идеја покренути сопствени алгоритам шифровања? Да ли сте се икад запитали које су врсте шифровања најчешће? Хајде да сазнамо.
- Објашњена технологија
- Сигурност
- Шифровање
- Лозинка
- Пассворд Манагер

Анина је слободна писац технологије и безбедности на Интернету у МакеУсеОф-у. Почела је да пише у кибербезбедности пре 3 године у нади да ће га учинити доступнијим просечној особи. Желео да научи нове ствари и огромног астрономског штребера.
Претплатите се на наш билтен
Придружите се нашем билтену за техничке савете, прегледе, бесплатне е-књиге и ексклузивне понуде!
Још један корак…!
Молимо потврдите своју адресу е-поште у е-поруци коју смо вам управо послали.